Aggiornamenti recenti Dicembre 15th, 2025 2:32 PM
Ago 28, 2016 Marco Schiaffino Approfondimenti, Scenario, Vulnerabilità 0
A rendere la situazione peggiore, c’è il fatto che l’infrastruttura hardware delle aziende di telecomunicazioni offre il fianco a innumerevoli tipi di attacchi.
Le responsabilità, in questo caso, sono equamente distribuite tra gli operatori del settore (che non sempre dedicano la necessaria attenzione nel rinnovo del parco macchine e nella loro configurazione) e una situazione più generale, che vede un progressivo deterioramento dei livelli di sicurezza su un piano globale.
Negli ultimi mesi, infatti, si sono susseguiti allarmi riguardanti vulnerabilità e falle di sicurezza che affliggono gli stessi standard utilizzati per le comunicazioni in rete, ma anche problemi di sicurezza legati a bug che affliggono i dispositivi hardware.
Di fronte a vulnerabilità come quella che affligge lo standard RFC 5961 implementato nei server Linux, per esempio, le responsabilità delle singole aziende sfumano in una più generale responsabilità “diffusa” degli operatori (primi tra tutti gli amministratori dei siti Web) che ha comunque serie ripercussioni sulla sicurezza delle reti.
Lo stesso si può dire per il recente allarme riguardante l’uso dell’architettura SDN (Software Defined Network) e le potenziali vulnerabilità legate alla sua implementazione.
Diverso il discorso, invece, quando si parla di falle di sicurezza riguardanti i dispositivi utilizzati nelle infrastrutture di rete. I casi più clamorosi sono quelli riguardanti i firewall di alcuni vendor di primo piano (Cisco, Fortinet e Juniper) emersi in seguito al leak che ha portato alla pubblicazione online degli strumenti usati dall’NSA per intercettare le comunicazioni e violare le reti informatiche.
Nel recente passato, però, sono emersi altri bug che hanno messo (e mettono) a rischio la sicurezza delle comunicazioni in rete, anche senza dover scomodare gli strumenti di hacking predisposti da gruppi legati ai servizi segreti.
Si tratta spesso di falle per cui sono disponibili patch e aggiornamenti che le correggono, ma che non sempre vengono implementate con la necessaria tempestività da chi ne dovrebbe avere la responsabilità.
Un esempio di questo meccanismo è rappresentato da SYNful Knock, un malware identificato nel settembre del 2015 dai ricercatori di FireEye. Si tratta di una backdoor in grado di infettare alcuni router Cisco (nello specifico i modelli 841, 2811 e 3825) e che consente ai cyber-criminali di prendere il completo controllo del dispositivo.
Nonostante il malware sia conosciuto da quasi un anno e il produttore abbia pubblicato un avviso in merito per allertare gli amministratori di rete, SYNful Knock appare essere ancora attivo su numerosi dispositivi nel mondo.

Una vulnerabilità conosciuta, ma i server vulnerabili sono ancora tantissimi.
Anzi: a guardare le statistiche, si ha la sensazione di un’assoluta apatia da parte degli operatori nella gestione della situazione. In un post del 21 settembre 2015, infatti, Cisco riporta i risultati di una scansione effettuata da Shadowserver.org che stimava in 163 i dispositivi compromessi dal malware.
A distanza di 11 mesi, la pagina che mostra i dati aggiornati segnala la presenza di ben 116 router potenzialmente compromessi, con un trend che in alcune aree geografiche sarebbe addirittura in aumento.
Nov 18, 2025 0
Lug 17, 2025 0
Mag 15, 2025 0
Apr 18, 2025 0
Dic 15, 2025 0
Dic 10, 2025 0
Dic 05, 2025 0
Nov 27, 2025 0
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
